中图网(原中国图书网):网上书店,尾货特色书店,30万种特价书低至2折!

歡迎光臨中圖網(wǎng) 請(qǐng) | 注冊(cè)
> >
安全技術(shù)經(jīng)典譯叢CCSP官方學(xué)習(xí)指南:云安全認(rèn)證專(zhuān)家

包郵 安全技術(shù)經(jīng)典譯叢CCSP官方學(xué)習(xí)指南:云安全認(rèn)證專(zhuān)家

出版社:清華大學(xué)出版社出版時(shí)間:2017-02-01
開(kāi)本: 16開(kāi) 頁(yè)數(shù): 268
中 圖 價(jià):¥57.8(5.9折) 定價(jià)  ¥98.0 登錄后可看到會(huì)員價(jià)
加入購(gòu)物車(chē) 收藏
開(kāi)年大促, 全場(chǎng)包郵
?新疆、西藏除外
本類(lèi)五星書(shū)更多>

安全技術(shù)經(jīng)典譯叢CCSP官方學(xué)習(xí)指南:云安全認(rèn)證專(zhuān)家 版權(quán)信息

安全技術(shù)經(jīng)典譯叢CCSP官方學(xué)習(xí)指南:云安全認(rèn)證專(zhuān)家 本書(shū)特色

近年來(lái),云計(jì)算改變了業(yè)界開(kāi)展業(yè)務(wù)的方式。很多組織正在重新思考其IT 戰(zhàn)略,將云計(jì)算的概念和實(shí)踐作為在當(dāng)今市場(chǎng)競(jìng)爭(zhēng)中贏得優(yōu)勢(shì)的一種方式。信息安全行業(yè)也已經(jīng)認(rèn)識(shí)到云計(jì)算在專(zhuān)業(yè)性、新穎性和顛覆性方面的獨(dú)特優(yōu)勢(shì),同時(shí),行業(yè)對(duì)具備云安全知識(shí)和技能且經(jīng)過(guò)正規(guī)培訓(xùn)的安全專(zhuān)業(yè)人員的需求量激增。 (ISC)2 與云安全聯(lián)盟(Cloud Security Alliance,CSA)合作開(kāi)發(fā)了CCSP(Certified Cloud Security Professional,云安全認(rèn)證專(zhuān)家)認(rèn)證體系,恰好可以滿足對(duì)訓(xùn)練有素的合格云安全專(zhuān)業(yè)人員的不斷增長(zhǎng)的需求。 本書(shū)將為云計(jì)算專(zhuān)業(yè)人員順利通過(guò)CCSP 考試打下堅(jiān)實(shí)的知識(shí)基礎(chǔ)。 《CCSP官方學(xué)習(xí)指南 云安全認(rèn)證專(zhuān)家》面向?qū)W生和安全專(zhuān)業(yè)人員,經(jīng)過(guò)學(xué)習(xí)并通過(guò)這項(xiàng)具有挑戰(zhàn)性的考試,在職業(yè)生涯中進(jìn)一步提升自己。

安全技術(shù)經(jīng)典譯叢CCSP官方學(xué)習(xí)指南:云安全認(rèn)證專(zhuān)家 內(nèi)容簡(jiǎn)介

《CCSP官方學(xué)習(xí)指南 云安全認(rèn)證專(zhuān)家》涵蓋CCSP認(rèn)證的6大核心領(lǐng)域,是安全從業(yè)人員保護(hù)和優(yōu)化云計(jì)算環(huán)境、通過(guò)CCSP認(rèn)證的有效指導(dǎo)。 隨書(shū)線上資源,包括成套考試模擬題和數(shù)百?gòu)埶儆浛ā?/p>

安全技術(shù)經(jīng)典譯叢CCSP官方學(xué)習(xí)指南:云安全認(rèn)證專(zhuān)家 目錄

第1章 架構(gòu)概念 1

1.1 業(yè)務(wù)需求 3

1.1.1 現(xiàn)有狀態(tài) 4

1.1.2 收益量化和機(jī)會(huì)成本 5

1.1.3 預(yù)期影響 7

1.2 云計(jì)算的演化、術(shù)語(yǔ)和定義 7

1.2.1 新技術(shù)、新選擇 8

1.2.2 云計(jì)算服務(wù)模型 9

1.2.3 云部署模型 10

1.3 云計(jì)算中的角色和責(zé)任 12

1.4 云計(jì)算定義 12

1.5 云計(jì)算的基本概念 14

1.5.1 敏感數(shù)據(jù) 15

1.5.2 虛擬化技術(shù) 15

1.5.3 加密技術(shù) 15

1.5.4 合規(guī)與持續(xù)審計(jì) 16

1.5.5 云服務(wù)提供商的合同 16

1.6 小結(jié) 17

1.7 考試要點(diǎn) 17

1.8 書(shū)面實(shí)驗(yàn)題 17

1.9 復(fù)習(xí)題 17

第2章 設(shè)計(jì)要求 21

2.1 業(yè)務(wù)需求分析 21

2.1.1 資產(chǎn)清單 22

2.1.2 資產(chǎn)評(píng)估 22

2.1.3 確定關(guān)鍵性 23

2.1.4 風(fēng)險(xiǎn)偏好 24

2.2 云模型的邊界 25

2.2.1 IaaS邊界 26

2.2.2 PaaS邊界 26

2.2.3 SaaS邊界 27

2.3 保護(hù)敏感數(shù)據(jù)的設(shè)計(jì)原則 28

2.3.1 設(shè)備加固 28

2.3.2 加密技術(shù) 29

2.3.3 分層防御 29

2.4 小結(jié) 30

2.5 考試要點(diǎn) 30

2.6 書(shū)面實(shí)驗(yàn)題 31

2.7 復(fù)習(xí)題 31

第3章 數(shù)據(jù)分級(jí) 35

3.1 數(shù)據(jù)資產(chǎn)清單與數(shù)據(jù)識(shí)別 36

3.1.1 數(shù)據(jù)所有權(quán) 36

3.1.2 云數(shù)據(jù)生命周期 37

3.1.3 數(shù)據(jù)識(shí)別方法 40

3.2 司法管轄權(quán)的要求 41

3.3 數(shù)據(jù)權(quán)限管理 42

3.3.1 知識(shí)產(chǎn)權(quán)的保護(hù) 42

3.3.2 DRM工具特征 46

3.4 數(shù)據(jù)控制 48

3.4.1 數(shù)據(jù)保留 48

3.4.2 數(shù)據(jù)審計(jì) 49

3.4.3 數(shù)據(jù)銷(xiāo)毀/廢棄 51

3.5 小結(jié) 52

3.6 考試要點(diǎn) 53

3.7 書(shū)面實(shí)驗(yàn)題 53

3.8 復(fù)習(xí)題 53

第4章 云數(shù)據(jù)安全 57

4.1 云數(shù)據(jù)生命周期 58

4.1.1 創(chuàng)建 58

4.1.2 存儲(chǔ) 59

4.1.3 使用 59

4.1.4 共享 60

4.1.5 歸檔 60

4.1.6 銷(xiāo)毀 62

4.2 云存儲(chǔ)架構(gòu) 62

4.2.1 卷存儲(chǔ):基于文件的存儲(chǔ)

和塊存儲(chǔ) 62

4.2.2 基于對(duì)象的存儲(chǔ) 62

4.2.3 數(shù)據(jù)庫(kù) 63

4.2.4 內(nèi)容分發(fā)網(wǎng)絡(luò) 63

4.3 云數(shù)據(jù)安全的基本策略 63

4.3.1 加密技術(shù) 63

4.3.2 遮蔽、混淆、匿名和標(biāo)記

技術(shù) 65

4.3.3 SIEM 67

4.3.4 出口的持續(xù)監(jiān)測(cè)(DLP) 68

4.4 小結(jié) 69

4.5 考試要點(diǎn) 69

4.6 書(shū)面實(shí)驗(yàn)題 70

4.7 復(fù)習(xí)題 70

第5章 云端安全 73

5.1 云平臺(tái)風(fēng)險(xiǎn)和責(zé)任的共擔(dān) 74

5.2 基于部署和服務(wù)模型的云

計(jì)算風(fēng)險(xiǎn) 76

5.2.1 私有云 76

5.2.2 社區(qū)云 77

5.2.3 公有云 77

5.2.4 混合云 81

5.2.5 IaaS 81

5.2.6 PaaS 81

5.2.7 SaaS 82

5.3 虛擬化 82

5.4 云計(jì)算攻擊面 83

5.4.1 部署模式的威脅 83

5.4.2 對(duì)策 86

5.5 災(zāi)難恢復(fù)和業(yè)務(wù)連續(xù)性

管理 88

5.5.1 云特定的BIA關(guān)注點(diǎn) 88

5.5.2 云客戶/云服務(wù)提供商分擔(dān)

BC和DR責(zé)任 89

5.6 小結(jié) 91

5.7 考試要點(diǎn) 91

5.8 書(shū)面實(shí)驗(yàn)題 92

5.9 復(fù)習(xí)題 92

第6章 云計(jì)算的責(zé)任 95

6.1 管理服務(wù)的基礎(chǔ) 97

6.2 業(yè)務(wù)需求 98

6.3 按服務(wù)類(lèi)型分擔(dān)職責(zé) 103

6.3.1 IaaS 103

6.3.2 PaaS 103

6.3.3 SaaS 103

6.4 操作系統(tǒng)、中間件或應(yīng)用程序

的管理分配 104

6.5 職責(zé)分擔(dān):數(shù)據(jù)訪問(wèn) 105

6.5.1 云客戶直接管理訪問(wèn)

權(quán)限 106

6.5.2 云服務(wù)提供商代表云客戶

管理訪問(wèn)權(quán)限 106

6.5.3 第三方(CASB)代表客戶

管理訪問(wèn)權(quán)限 107

6.6 無(wú)法進(jìn)行物理訪問(wèn) 108

6.6.1 審計(jì) 108

6.6.2 共享策略 110

6.6.3 共享的持續(xù)監(jiān)測(cè)和

測(cè)試 111

6.7 小結(jié) 111

6.8 考試要點(diǎn) 112

6.9 書(shū)面實(shí)驗(yàn)題 112

6.10 復(fù)習(xí)題 112


第7章 云應(yīng)用安全 115

7.1 培訓(xùn)和意識(shí)宣貫 117

7.2 云安全軟件開(kāi)發(fā)生命

周期 121

7.3 ISO/IEC 27034-1應(yīng)用開(kāi)發(fā)

安全標(biāo)準(zhǔn) 123

7.4 身份和訪問(wèn)管理 124

7.4.1 身份存儲(chǔ)庫(kù)和目錄

服務(wù) 125

7.4.2 單點(diǎn)登錄 126

7.4.3 聯(lián)合身份管理 126

7.4.4 聯(lián)合驗(yàn)證標(biāo)準(zhǔn) 127

7.4.5 多因素身份驗(yàn)證 127

7.4.6 輔助安全設(shè)備 128

7.5 云應(yīng)用架構(gòu) 129

7.5.1 應(yīng)用編程接口 129

7.5.2 租戶隔離 130

7.5.3 密碼學(xué) 131

7.5.4 沙箱技術(shù) 133

7.5.5 應(yīng)用虛擬化 133

7.6 云應(yīng)用保證與驗(yàn)證 134

7.6.1 威脅建模 134

7.6.2 服務(wù)質(zhì)量 137

7.6.3 軟件安全測(cè)試 137

7.6.4 已核準(zhǔn)的API 141

7.6.5 軟件供應(yīng)鏈管理

(API方面) 141

7.6.6 開(kāi)源軟件安全 142

7.6.7 RASP 142

7.6.8 代碼安全審查 142

7.6.9 OWASP Top 9編碼

缺陷 143

7.7 小結(jié) 143

7.8 考試要點(diǎn) 143

7.9 書(shū)面實(shí)驗(yàn)題 144

7.10 復(fù)習(xí)題 144

第8章 運(yùn)營(yíng)要素 149

8.1 物理/邏輯運(yùn)營(yíng) 150

8.1.1 設(shè)施和冗余 151

8.1.2 虛擬化運(yùn)營(yíng) 158

8.1.3 存儲(chǔ)操作 159

8.1.4 物理和邏輯隔離 161

8.2 安全培訓(xùn)和意識(shí)宣貫 162

8.2.1 培訓(xùn)項(xiàng)目類(lèi)別 162

8.2.2 其他培訓(xùn)要點(diǎn) 165

8.3 應(yīng)用運(yùn)營(yíng)安全基礎(chǔ) 166

8.3.1 威脅建模 166

8.3.2 應(yīng)用測(cè)試方法 168

8.4 小結(jié) 168

8.5 考試要點(diǎn) 168

8.6 書(shū)面實(shí)驗(yàn)題 169

8.7 復(fù)習(xí)題 169

第9章 運(yùn)營(yíng)管理 173

9.1 持續(xù)監(jiān)測(cè)、容量以及維護(hù) 174

9.1.1 持續(xù)監(jiān)測(cè) 174

9.1.2 維護(hù) 176

9.2 變更和配置管理 179

9.3 業(yè)務(wù)連續(xù)性和災(zāi)難恢復(fù) 182

9.3.1 主要關(guān)注事項(xiàng) 183

9.3.2 運(yùn)營(yíng)連續(xù)性 184

9.3.3 BC/DR計(jì)劃 184

9.3.4 BC/DR工具包 186

9.3.5 重新安置 186

9.3.6 供電 187

9.3.7 測(cè)試 189

9.4 小結(jié) 189

9.5 考試要點(diǎn) 190

9.6 書(shū)面實(shí)驗(yàn)題 190

9.7 復(fù)習(xí)題 190

第10章 法律與合規(guī)(**部分) 193

10.1 云環(huán)境中的法律要求與獨(dú)特

風(fēng)險(xiǎn) 194

10.1.1 法律概念 194

10.1.2 美國(guó)法律 200

10.1.3 國(guó)際法 204

10.1.4 世界各地的法律、框架

和標(biāo)準(zhǔn) 204

10.1.5 法律、規(guī)章和標(biāo)準(zhǔn)之間的

差異 211

10.2 云環(huán)境下個(gè)人及數(shù)據(jù)隱私的

潛在問(wèn)題 212

10.2.1 電子發(fā)現(xiàn) 212

10.2.2 取證要求 213

10.2.3 解決國(guó)際沖突 213

10.2.4 云計(jì)算取證的挑戰(zhàn) 213

10.2.5 合同性與監(jiān)管性PII 214

10.2.6 直接和間接標(biāo)識(shí) 214

10.3 理解審計(jì)流程、方法論及云環(huán)

境所需的調(diào)整 215

10.3.1 虛擬化 215

10.3.2 審計(jì)范圍 215

10.3.3 差距分析 215

10.3.4 信息安全管理體系 216

10.3.5 托管服務(wù)的審計(jì)權(quán) 216

10.3.6 審計(jì)范圍陳述 217

10.3.7 策略 217

10.3.8 不同類(lèi)型的審計(jì)

報(bào)告 217

10.3.9 審計(jì)師的獨(dú)立性 218

10.3.10 AICPA報(bào)告和

標(biāo)準(zhǔn) 218

10.4 小結(jié) 220

10.5 考試要點(diǎn) 220

10.6 書(shū)面實(shí)驗(yàn)題 221

10.7 復(fù)習(xí)題 221

第11章 法律與合規(guī)(第二部分) 225

11.1 多樣的地理位置和司法管

轄權(quán)的影響 226

11.1.1 策略 227

11.1.2 云計(jì)算對(duì)企業(yè)風(fēng)險(xiǎn)管理

的影響 231

11.1.3 管理風(fēng)險(xiǎn)的選擇 232

11.1.4 風(fēng)險(xiǎn)管理框架 234

11.1.5 風(fēng)險(xiǎn)管理指標(biāo) 236

11.1.6 合同和服務(wù)水平

協(xié)議(SLA) 237

11.2 業(yè)務(wù)需求 239

11.3 云計(jì)算外包的合同設(shè)計(jì)與

管理 240

11.4 確定合適的供應(yīng)鏈和供應(yīng)商

管理流程 240

11.4.1 通用標(biāo)準(zhǔn)保證框架 241

11.4.2 云計(jì)算認(rèn)證 241

11.4.3 STAR 242

11.4.4 供應(yīng)鏈風(fēng)險(xiǎn) 243

11.5 小結(jié) 244

11.6 考試要點(diǎn) 245

11.7 書(shū)面實(shí)驗(yàn)題 245

11.8 復(fù)習(xí)題 245

附錄A 復(fù)習(xí)題答案 249

附錄B 書(shū)面實(shí)驗(yàn)題答案 263


展開(kāi)全部

安全技術(shù)經(jīng)典譯叢CCSP官方學(xué)習(xí)指南:云安全認(rèn)證專(zhuān)家 作者簡(jiǎn)介

Brian T. O’Hara,持有CISSP、CCSP、CISA 及CISM 認(rèn)證,擔(dān)任Do It Best 公司的信息安全官,擁有20多年的安全和審計(jì)工作經(jīng)驗(yàn),在PCI、醫(yī)療、制造和金融服務(wù)行業(yè)提供審計(jì)和安全咨詢服務(wù),曾擔(dān)任世界500強(qiáng)公司的信息安全官。 在進(jìn)入IS 審計(jì)領(lǐng)域之前,Brian曾擔(dān)任美國(guó)很大的社區(qū)學(xué)院的信息技術(shù)項(xiàng)目主席一職,在那里他協(xié)助建立了美國(guó)國(guó)家安全局(NSA)一個(gè)兩年制的信息安全學(xué)術(shù)研究中心。除了參與撰寫(xiě)CISA Study Guide,他還是Wiley、Sybex 和(ISC)2 的技術(shù)編輯。 10 多年來(lái),Brian在本地和國(guó)際信息安全系統(tǒng)協(xié)會(huì)(ISSA)都是活躍分子,也是 ISSA 會(huì)員。Brian 是ISACA Indiana 分會(huì)的前任主席,以及InfraGard Indiana 成員聯(lián)盟的主席。InfraGard Indiana 成員聯(lián)盟由FBI 與私企合作成立,共同保護(hù)美國(guó)的關(guān)鍵基礎(chǔ)設(shè)施。 Ben Malisow,持有CISSP、CCSP、CISM 和Security+認(rèn)證,擔(dān)任CISSP 和CCSP認(rèn)證課程的(ISC)2 官方講師。Ben 在信息技術(shù)和信息安全領(lǐng)域工作了近25 年。曾為DARPA 編寫(xiě)過(guò)內(nèi)部IT 安全策略,擔(dān)任過(guò)FBI極高機(jī)密的反恐情報(bào)共享網(wǎng)絡(luò)的信息系統(tǒng)安全經(jīng)理,并協(xié)助開(kāi)發(fā)了美國(guó)國(guó)土安全部交通安全管理局的IT安全架構(gòu)。 Ben任教于多所大學(xué)和學(xué)校,包括卡內(nèi)基梅隆大學(xué)CERT/SEI、UTSA、南內(nèi)華達(dá)學(xué)院以及一所拉斯維加斯學(xué)校,為迷茫的年輕人提供6 至12 年級(jí)的課程。Ben 出版過(guò)多本信息安全著作,也曾為SecurityFocus.com、ComputerWorld 和其他期刊撰稿。

暫無(wú)評(píng)論……
書(shū)友推薦
本類(lèi)暢銷(xiāo)
編輯推薦
返回頂部
中圖網(wǎng)
在線客服
主站蜘蛛池模板: 剪刃_纵剪机刀片_分条机刀片-南京雷德机械有限公司 | 深圳公司注册-工商注册代理-注册公司流程和费用_护航财税 | 电动高尔夫球车|电动观光车|电动巡逻车|电动越野车厂家-绿友机械集团股份有限公司 | 成都治疗尖锐湿疣比较好的医院-成都治疗尖锐湿疣那家医院好-成都西南皮肤病医院 | 雨水收集系统厂家-雨水收集利用-模块雨水收集池-徐州博智环保科技有限公司 | 收录网| X光检测仪_食品金属异物检测机_X射线检测设备_微现检测 | 英思科GTD-3000EX(美国英思科气体检测仪MX4MX6)百科-北京嘉华众信科技有限公司 | 蔬菜清洗机_环速洗菜机_异物去除清洗机_蔬菜清洗机_商用洗菜机 - 环速科技有限公司 | 蓄电池回收,ups电池后备电源回收,铅酸蓄电池回收,机房电源回收-广州益夫铅酸电池回收公司 | 郑州律师咨询-郑州律师事务所_河南锦盾律师事务所 | 日本细胞免疫疗法_肿瘤免疫治疗_NK细胞疗法 - 免疫密码 | PCB设计,PCB抄板,电路板打样,PCBA加工-深圳市宏力捷电子有限公司 | Duoguan 夺冠集团 | 航空铝型材,7系铝型材挤压,硬质阳*氧化-余润铝制品 | 深圳货架厂家_金丽声精品货架_广东金丽声展示设备有限公司官网 | LED显示屏_LED屏方案设计精准报价专业安装丨四川诺显科技 | 炭黑吸油计_测试仪,单颗粒子硬度仪_ASTM标准炭黑自销-上海贺纳斯仪器仪表有限公司(HITEC中国办事处) | 混合生育酚_醋酸生育酚粉_琥珀酸生育酚-山东新元素生物科技 | 电镀电源整流器_高频电解电源_单脉双脉冲电源 - 东阳市旭东电子科技 | 杭州厂房降温,车间降温设备,车间通风降温,厂房降温方案,杭州嘉友实业爽风品牌 | 超声波_清洗机_超声波清洗机专业生产厂家-深圳市好顺超声设备有限公司 | 吉祥新世纪铝塑板_生产铝塑板厂家_铝塑板生产厂家_临沂市兴达铝塑装饰材料有限公司 | 工业铝型材生产厂家_铝合金型材配件批发精加工定制厂商 - 上海岐易铝业 | 不锈钢列管式冷凝器,换热器厂家-无锡飞尔诺环境工程有限公司 | 多米诺-多米诺世界纪录团队-多米诺世界-多米诺团队培训-多米诺公关活动-多米诺创意广告-多米诺大型表演-多米诺专业赛事 | 铝机箱_铝外壳加工_铝外壳厂家_CNC散热器加工-惠州市铂源五金制品有限公司 | 干法制粒机_智能干法制粒机_张家港市开创机械制造有限公司 | 广州番禺搬家公司_天河黄埔搬家公司_企业工厂搬迁_日式搬家_广州搬家公司_厚道搬迁搬家公司 | 除湿机|工业除湿机|抽湿器|大型地下室车间仓库吊顶防爆除湿机|抽湿烘干房|新风除湿机|调温/降温除湿机|恒温恒湿机|加湿机-杭州川田电器有限公司 | 雪花制冰机(实验室雪花制冰机)百科 | 胶原检测试剂盒,弹性蛋白检测试剂盒,类克ELISA试剂盒,阿达木单抗ELISA试剂盒-北京群晓科苑生物技术有限公司 | 聚合氯化铝-碱式氯化铝-聚合硫酸铁-聚氯化铝铁生产厂家多少钱一吨-聚丙烯酰胺价格_河南浩博净水材料有限公司 | 食品质构分析仪-氧化诱导分析仪-瞬态法导热系数仪|热冰百科 | 厦门ISO认证|厦门ISO9001认证|厦门ISO14001认证|厦门ISO45001认证-艾索咨询专注ISO认证行业 | 编织人生 - 权威手工编织网站,编织爱好者学习毛衣编织的门户网站,织毛衣就上编织人生网-编织人生 | 不锈钢电动球阀_气动高压闸阀_旋塞疏水调节阀_全立阀门-来自温州工业阀门巨头企业 | 防火阀、排烟防火阀、电动防火阀产品生产销售商-德州凯亿空调设备有限公司 | 储气罐,真空罐,缓冲罐,隔膜气压罐厂家批发价格,空压机储气罐规格型号-上海申容压力容器集团有限公司 | 深圳法律咨询【24小时在线】深圳律师咨询免费 | Honsberg流量计-Greisinger真空表-气压计-上海欧臻机电设备有限公司 |